PrestaShark Posted September 8, 2014 Share Posted September 8, 2014 Witajcie, Spotkaliście się może z przypadkiem z plikami blocked na serwerach home.pl ? Chodzi o "brak możliwości zalogowania się do panelu administracyjnego" Po wejściu na FTP do katalogu adminXXXX oczom ukazał mi się w piątek plik ajax-tab.php.blocked oraz index.php.blocked. Nie działała strona główna sklepu oraz wejście do admina. Sądziłem że to odosobniony przypadek. Zmieniłem katalog administracyjny oraz główne hasło do FTP i jak na razie cisza. Natomiast dziś plik ajax-tab.php.blocked pojawił się na innym koncie hostingowym w home.pl... Co jest grane? Link to comment Share on other sites More sharing options...
PrestaShark Posted September 8, 2014 Author Share Posted September 8, 2014 Dodam że "Support" home nie przyznaje się do odgórnego modyfikowania plików oraz ingerencji i jako ciekawostkę podam że jako "przyczynę" podali że problem leży w pliku /translations/pl/errors.php... ?!? Link to comment Share on other sites More sharing options...
Krystian Podemski Posted September 8, 2014 Share Posted September 8, 2014 Ostatnio znajomy napotkał taki problem, masz coś dziwnego w pliku errors.php? Czy tylko tłumaczenia? Link to comment Share on other sites More sharing options...
PrestaShark Posted September 8, 2014 Author Share Posted September 8, 2014 Same tłumaczenia - plik identyczny jak z instalki. Co ciekawe mam inny hosting w home ale tam sklepy nie są jeszcze upublicznione pod żadnym względem i tam jest cisza. Keylogger? Ale po co ktoś chciałby blokować jawnie stronę sklepu i admina? Raczej siedział by cicho zbierając dane klientów jeśli już... Link to comment Share on other sites More sharing options...
Krystian Podemski Posted September 8, 2014 Share Posted September 8, 2014 (edited) No dokładnie, ja od razu pomyślałem o jakimś zabezpieczeniu automatycznym/manualnym nałożonym przez home.pl - IMO jako klient czy jako ktoś kto ma klienta w home powinieneś troszkę ich przycisnąć bo jeśli to dzieje się na wielu kontach to coś jest nie tak. Edited September 8, 2014 by Krystian Podemski (see edit history) Link to comment Share on other sites More sharing options...
PrestaShark Posted September 8, 2014 Author Share Posted September 8, 2014 W necie nic o plikach .blocked na FTP jeszcze świeżego nie znalazłem. Zmienię hasła i foldery adminXXXX i poczekam na zaindeksowanie tego tematu w Google. Może ktoś się jeszcze znajdzie i przyłączy to wtedy zrobimy wjazd na home.pl co się dzieje i czemu się tak dzieje. Link to comment Share on other sites More sharing options...
hatak Posted September 8, 2014 Share Posted September 8, 2014 a moze to ingerencja z zewnatrz? przeciez potencjalnie po usunieciu index mozna zobaczyc drzewo katalogu Link to comment Share on other sites More sharing options...
mirbar Posted September 8, 2014 Share Posted September 8, 2014 (edited) Dołączam się, bo u mojego klienta to samo. Stwierdził wczoraj rano, że zaplecze sklepu mu nie działa. Po zbadaniu sprawy okazało się, że adminxxx/index.php zmienił się na index.php.blocked i adminxxxx/ajax.php zmienił się na ajax.php.blocked (po przeczytaniu postów powyżej już nie jestem pewien czy zmiana nazwy była w ajax.php czy w ajax-tab.php). W transaltions/pl/errors.php nic podejrzanego. Przywróciłem nazwy i czekam. Hosting też home.pl Edited September 8, 2014 by mirbar (see edit history) Link to comment Share on other sites More sharing options...
PrestaShark Posted September 9, 2014 Author Share Posted September 9, 2014 Witaj mirbar Dzięki za przyłączenie się do tematu. Jak go znalazłeś Google czy przeglądanie forum? Jaką wersję "zainfekowało"? Jak na razie u mnie wersje 1.5.4.1 & 1.5.6.0. Po cichu liczę że macie 1.6.x Link to comment Share on other sites More sharing options...
mirbar Posted September 9, 2014 Share Posted September 9, 2014 Na początek witam wszystkich, bo się wczoraj w pośpiechu nie przywitałem Dzięki za przyłączenie się do tematu. Jak go znalazłeś Google czy przeglądanie forum? Jaką wersję "zainfekowało"? Jak na razie u mnie wersje 1.5.4.1 & 1.5.6.0. Po cichu liczę że macie 1.6.x Znalazłem na Google. Moja wersja to niestety tylko 1.5.4.1 Link to comment Share on other sites More sharing options...
PrestaShark Posted September 9, 2014 Author Share Posted September 9, 2014 Dzięki za info. No to mam nieprzyjemną tezę.Dwa sklepy na home.pl z wersją 1.5.6.2 działają ok. Jakaś dziura? Link to comment Share on other sites More sharing options...
PrestaShark Posted September 9, 2014 Author Share Posted September 9, 2014 Jakaś dziura? Nie dziura http://www.prestashop.com/forums/topic/356667-problem-z-logowaniem-do-backoffice/?do=findComment&comment=1791555 Odpowiedź użytkownika djahmen mówi sama za siebie! Co za firma krzak!? Co chcą osiągnąć takim działaniem? Jestem ciekaw czy po takiej akcji właściciel konta nie dostał ładnego mailingu od home z ich clickshopem! Pt. Wkurza Cię Prestashop! Zobacz promocje na nasz Clickshop... Link to comment Share on other sites More sharing options...
korni Posted September 9, 2014 Share Posted September 9, 2014 nie wierzę własnym oczom w to co czytam. Myślałem, że faktycznie to było włamanie, a home odwalił taki numer :/ Mi też zablokowali pliki na sklepie - presta 1.5.41. Link to comment Share on other sites More sharing options...
PrestaShark Posted September 9, 2014 Author Share Posted September 9, 2014 (edited) http://rozwijaj.home.pl/760098-ajax-tab-php-blocked-na-hostingu-home-pl?order=newehehehe A żeby nie usuneli tu jest dowód wpisu Edited September 9, 2014 by PrestaShark (see edit history) Link to comment Share on other sites More sharing options...
Piotr Kaczor Posted September 9, 2014 Share Posted September 9, 2014 Niezły numer A jak spojrzeć na historię tych plików to od lat nie było tam żadnych znalezionych dziur bezpieczeństwa https://github.com/PrestaShop/PrestaShop/commits/1.6/admin-dev/ajax-tab.php https://github.com/PrestaShop/PrestaShop/commits/1.6/admin-dev/ajax.php Czyli aktualizacja Presty nic w tych plikach nie poprawi Link to comment Share on other sites More sharing options...
Krystian Podemski Posted September 10, 2014 Share Posted September 10, 2014 http://wpzen.pl/nie-mozesz-zalogowac-sie-do-panelu-wordpressa-winna-moze-byc-firma-hostingowa/ 1 Link to comment Share on other sites More sharing options...
vekia Posted September 10, 2014 Share Posted September 10, 2014 mam nadzieje, że ludzie wreszcie się ogarną i zrezygnują z tego wytworu hostingopodobnego Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now